д. ю. Трегубов
Научный руководитель – А. П. ДУРАКОВСКИЙ, к. т.н.
Московский инженерно-физический институт (государственный университет)
разработка подсистемы тестирования
специалистов по защите информации
в области аттестации объектов
информатизации по требованиям
безопасности информации
В работе представлено описание создания программного комплекса, предназначенного для подготовки и проведения тестов в локальных вычислительных сетях, а также практическая реализация на примере курса «Инженерно-техническая защита информации», с интеграцией данной подсистемы с системой «Деканат».
В соответствии с нормативными документами [1] необходимыми требованиями и условиями осуществления лицензируемых видов деятельности в области технической защиты информации является наличие у специалистов организации-лицензиата соответствующего высшего профессионального образования либо свидетельства о специальной переподготовке по вопросам защиты информации.
Обеспечение возможности построения полных учебных циклов, включающих процесс тестирования (контроля) знаний, умений и практических навыков специалистов по формированию технических каналов утечки информации (ТКУИ), проведения процедур поиска ТКУИ, проведение мероприятий по защите информации, контроля эффективности мероприятий по защите информации, подготовки заключений по результатам аттестации объектов информатизации – является актуальной задачей, в связи со стремительным развитием современных образовательных технологий.
Функциями данного программного комплекса являются: создание, проведения различных тестов и последующая обработка результатов тестирования. По сути, это уже готовое комплексное решение для проведения тестирования в рамках образовательных и других учреждениях. Включает в себя: программу для создания тестов, программу для проведения тестирования, программу для удаленного администрирования пользователей и обработки результатов тестирования.
В качестве программной среды моделирования для создания тестирования решено использовать серверное программное обеспечение LAMP, широко используемое во Всемирной паутине. Это комбинация из Apache, MySQL и PHP, которая представляет собой практически бесплатную, простую в использовании, гибкую в установке и настройке кросс-платформенную и масштабируемую среду разработки. Предлагаемая инструментальная среда – это простое и удобное в работе средство формирования учебных и контрольных тестов для Internet, а также Intranet сети. Являясь инвариантной к предмету учебного курса, позволяет любому преподавателю – не специалисту в области информационных технологий, в целом, – разрабатывать мультимедийные учебные проверочные материалы, предназначенные для использования, как в корпоративных компьютерных сетях, так и в глобальной сети Интернет. Это существенно облегчит процесс предметного наполнения курсов дистанционного обучения, а также будет способствовать более быстрому внедрению самых современных и эффективных WEB-технологий.
Использование программы тестирования в процессе дистанционного обучения в области технической защиты информации позволит получить наиболее динамичную и гибкую систему, как для проверки, так и для самопроверки знаний. А это является ключевым фактором при реализации поставленной задачи. Немаловажной составляющей является то, что при реализации предлагаемой процедуры тестирования большое внимание было уделено её защищенности от взлома и кражи файлов правильных ответов. Последнее свойство выражается в потенциальной возможности более реальной оценки знаний тестируемого специалиста.
Список литературы
1. Положение по аттестации объектов информатизации по требованиям безопасности информации Утверждено председателем Государственной технической комиссии при Президенте Российской Федерации 25 ноября 1994 г.


